windows – 使用什么而不是FTP
我一直从运行基于
Windows的Web服务器的人那里得到这个问题. FTP虽然无处不在,但存在许多缺陷,并非所有这些都可以通过在现有FTP协议之上单独使用SSL / TLS来解决.
那么Windows用户可以使用协议,配置或其他解决方案来进行通用 – 公共文件传输来取代FTP吗?典型要求简单直观: >它需要是一个相对不熟练的管理员可以设置和管理的东西 以下是一些不满足问题要求的禁止解决方案,但无论如何通常都会提出.他们被包括在这里,敦促你避免建议他们作为答案 > Cygwin和其他SSH解决方案除了对新手设置起来很复杂外,还隐式授予访问者命令shell访问权限,允许他做的不仅仅是上传和下载文件(即执行任意代码) 请注意,这是非常明确的,非常故意不是shopping question.我们不会问哪种流行的产品最能满足洗衣清单的功能.相反,我们正在寻找解决常见问题的潜在解决方案.
我认为你的禁止清单突出显示的关键问题不是文件传输,而是相关管理员的培训质量(或者预计必须开始).如果一个组织无法在内部或通过外包的IT基础设施设置这样的东西,那么我会非常担心客户或投资者(比我想要的更具攻击性/傲慢,但我想不到一个更好的方式来说出它…).
更直接地解决您的观点:
这绝对可以与Cygwin一起设置,但有些商业选项可能更容易管理. SCP / SFTP(通过SSH)并不一定意味着shell访问 – 在所有实现中,我都知道这可以从用户中删除,或者首先不可能.在Linux下,通常可以使用受限制的shell,例如rssh,只需将所有用户设置为其中一个作为shell,因此很可能它们也存在于Cygwin的端口集合中(如果没有,也可以在本地编译).另一个选择,如果你不相信受限制的shell就足够了,让SSH loginc都通过一个网关盒,其中包含用户无法运行的任何有用的东西,并让它在用户下的本地网络上安装其他存储区域’家园(尽管设置起来会更麻烦).
我同意RDP / RDS只是文件共享的错误解决方案,但您可以使用非常有限的权限安全地锁定您的RDP用户.
同意.
如果您控制正在连接的客户端操作系统并且它们始终通过质量良好的链接进行连接,那么只有通过某种形式的VPN解决方案才能访问Windows文件共享.虽然如果您将SSH视为主要的基础架构管理问题,那么VPN的想法也可能会让人感到恐惧.
我自己没有和DAV合作过,所以不能在这里评论任何权威. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows – FAT-32上的Unicode文件名?
- Windows Server 2008 R2 RAS VPN:内部接口ip上的访问服务器
- windows-server-2008-r2 – Windows Server 2012可以作为Se
- Azure中的Windows工作流程
- windows-server-2008 – VMWare ESXi v4.1 – 将Mps单处理器
- windows – 如何以Bamboo的管理员身份运行批处理脚本?
- Windows Server 2016-Active Directory复制概念(一)
- 什么是Windows等价的pwd.getpwnam(用户名).pw_dir?
- windows-server-2003 – 可以使Robocopy跳过打开的文件吗?
- 编译 – 为Windows8-Metro环境编译WebKit
- 我应该考虑在Windows上保护SVN?
- windows-7 – Windows 7 – 以编程方式配置应用程
- batch-file – 使用xcopy进行并行复制
- 你如何在Windows中复制巨大的(数百万)目录树?
- windows – 批量重定向输出stderr到文件和管道输
- windows-server-2008 – Windows Server Backup表
- 虚拟化 – 将Windows Vista备份的VHD挂载到Virtu
- Windows – 组策略未在同一个doman上应用或被某些
- windows – 如何检查是否使用PowerShell启用了Hy
- 如何在Windows上安装libpng-dev?